2600多萬部手機出廠就被植入病毒,自動在後臺瘋狂打開軟體

2020-12-12 石頭城科技

曾經用智慧型手機,不知道到大家有沒有碰到這樣的情況:

手機軟體後臺無無故打開,自動安裝軟體;

用著用著就彈出各種各樣的廣告;

明明手機沒有使用,手機發熱快速掉電。

這並不是某一個品牌出現這個情況,在金立手機的貼吧裡,很多用戶都直接明了地反饋到,自動打開某寶某音,莫名其妙地安裝各種app,甚至篡改手機設置(比如打開流量、開啟GPS等)。

對於這一個問題,前兩年的魅族手機、360手機也都被用戶吐槽過。

魅族用戶:自動下載程序,自動打開數據流量,早上起來都快不認識自己的手機了。

360手機用戶:每天地總下載陌生廣告軟體。

有想過沒,這種情況在手機出廠的時候就把你安排得明明白白了。

然而,這就是真的!手機出廠就被植入木馬病毒!

在11月30號,中國裁判文書網發布了一則判決書,關於深圳致璞科技有限公司非法獲取和控制計算機信息的判決,這是一份關於金立手機的卑劣行為的揭露。

為什麼說是金立手機呢?致璞科技是金立的子公司,北京某科技公司負責人朱某找到深圳致璞科技,商量了一件「大事」並達成合作,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展「拉活」業務。

由朱某負責開發病毒,而金立則負責把木馬植入到手機中。

這種木馬病毒被稱為「拉活木馬」,所謂「拉活」,就是使你的手機變得活躍起來,下載軟體、點擊廣告、打開APP,這樣 ,你就變成了一些軟體的活躍用戶。

這個木馬究竟是植入到哪裡的?金立把「拉活木馬」程序集成在金立手機的故事鎖屏app中,此時的手機已經是不受用戶的控制了,各種操作都能被遠程操控,在後臺瘋狂打開軟體。

這種手機在行業還有一個專業名詞:肉雞。

一旦手機變成「肉雞」,就只能被任人宰割了,通過這個木馬病毒,手機的位置、照片、號碼信息,軟體的聊天記錄等一系列隱私,都將完全暴露給木馬,並且把這些信息上傳至伺服器生成對應的報表,而拿著這些信息,又可以倒手賣一筆錢。

當然,在這個過程中,金立和致璞的主要收入還是來源於「拉活」,可以賺取不菲的廣告和流量費用。

這個木馬有多瘋狂?手機中內置的木馬插件自動從指定的API伺服器獲取廣告配置,當我們打開一款軟體的時候,木馬自動檢測,如果這個軟體不在伺服器指定的應用列表中,就會自動下載廣告模版,並把廣告投放在這個APP開屏界面,替換原來的廣告。

廣告投放的次數、投放的間隔、投放的時間點全都是在控制之中。

同一款app同一時間打開,看到的廣告卻不大一樣,這也就不足為奇了。

這其中涉及的數量非常龐大,從2018年12月至2019年10月,僅一年不到的時間,共拉活了28.84億次,涉及到的金立手機2651.89萬臺,金立從中獲得的拉活費2785萬元。

金立此舉實在自毀前程,還記得那會的廣告是「金品質,立天下」,主打信息安全,還號稱內置安全加密晶片。

如今看來是啪啪啪地打臉,原來加密晶片也幹不過病毒,也難怪這幾年沒有金立的聲音了。

對這些金立用戶而言:我好心支持你買你手機,你卻要把我收割。

出現這種情況很多人 以為是自己設置的問題,卻怎麼也想不到是金立監守自盜。

從判決書上還能看到,朱某的客戶不僅僅只有金立,還有魅族手機,這也就不難看出開篇的時候有很多用戶反映到這兩個品牌手機。

這顯然是一條完整的黑色產業鏈了,僅靠金立一家是完成不了的,同時這個黑色產業不僅僅是針對智慧型手機,連功能機以前不放過。

也是在11月30號,另一起案例顯示,浙江的一名當事人給外婆買了一部老年機,也怎麼也收不到驗證碼。

當事人報警之後,警方立即抽檢了20部同款手機,檢測出這些手機全部都有木馬!

在警方查處這個團夥時,他們已經截獲了5000多萬條簡訊。

他們截取這些驗證碼有什麼用呢?

你想想,他獲取了你的手機號,還能截獲你的驗證碼,他想做什麼就能做什麼,雖然手機在身邊,電話號碼不知不用了多少次了。

比如:他們可以用手機號註冊新用戶,去一些平臺薅羊毛獲利,或者登陸一些平臺去刷流量點讚;

你看現在的直播和短視頻,動不動幾百上千萬的人氣和幾十萬的點擊量。

這些是哪裡來的?這不就是買來的啊。

這些都是一些基礎操作,他們還會利用定製消費,擴散木馬傳播,最後來把一些信息打包賣掉,不斷地以此來獲利。

所以,不要點擊來路不明的連結,下載來歷不明的軟體。

買手機都儘量買品牌手機,比如小米手機和華為手機等,小米10至尊紀念版,系統是MIUI12,在手機隱私方面做得非常好,主動權全部掌握在用戶的手中,流氓軟體在手機上也很難操作。

華為手機也從源頭上杜絕了這種可能性,並且在系統方面也是很注重隱私。

大家在使用的過程中又碰到過類似的問題嗎?碰到了一定及時處理,平時使用手機也多注意安全。

相關焦點

  • 2600萬部手機被植入木馬病毒,網友:生意不是這麼做的
    2600萬金立手機被植入木馬「拉活」賺錢網際網路行業什麼最值錢?想必讀者都非常清楚——用戶信息。不管是姓名、手機號碼、身份證號之類的個人信息,還是你的使用習慣、輸入詞組、最近搜索記錄等大數據,各自都有其價值所在。正因如此,以各種手段收集個人資料的網絡黑產應運而生。
  • 手機出廠前被植入病毒,2000多萬用戶隱私遭洩露
    這不最近金立手機就翻車了,2000多萬部金立手機在出廠之前就被植入病毒!隨後,中國裁判文書網就公布了判決書,金立手機的惡劣行徑被曝光,再也無處遁形。據悉,金立手機旗下的致璞科技,與其他公司合作,將木馬程序植入到大約2652萬臺金立手機中,不到一年的時間之內,公司就靠這樣的卑劣手段獲取了2785萬元的不義之財。有知情人士透露,「拉活」已經成了行業內的潛規則。所謂「拉活」,每一次木馬在後臺下載應用,金立公司就能賺錢。
  • app瘋狂獲取權限!10分鐘訪問2.5萬次,連手機剪貼板也不放過
    先看這些問題,在使用安卓手機中是不是經常碰到:1,在說了一句「想要吃什麼、想要買」什麼的話之後,打開一些app,推送的就是剛說過的內容;2,在某一個app搜索過某一東西,好像全世界都知道了一樣,其他的app知道,就連網頁也知道;3,手機app在後臺自動運行,不斷地獲取一些不相干的權限;4,不給其他權限不給使用手機。
  • 一個木馬病毒,默默打開了你手機的「後門」
    梆梆安全資深安全專家孫作成對新京報貝殼財經記者表示,未出廠手機被注入木馬病毒的方式主要包括生產廠商直接把木馬程序植入主板;山寨手機在售出時被綁定可能含有木馬病毒的預置軟體;非智能老年機儲存卡被寫入木馬程序三種。而防範手機木馬病毒的措施則包括不使用山寨或改裝手機,不打開陌生帳號發送的信息、連結,不下載、安裝來歷不明的軟體等。
  • 手機一出廠就是「肉雞」,如此「預裝」無法容忍
    齊魯晚報齊魯壹點評論員 王學鈞有超過2600萬用戶手中的金立手機竟一出廠就是「肉雞」!近日,中國裁判文書網公布了一份判決書,正式揭開了金立手機利用控股公司與廣告商合謀往金立手機植入木馬,從而「拉活」賺錢的黑暗歷史。
  • 洋蔥快評|手機一出廠就是「肉雞」,如此「預裝」無法容忍
    齊魯晚報齊魯壹點評論員王學鈞有超過2600萬用戶手中的金立手機竟一出廠就是「肉雞」!近日,中國裁判文書網公布了一份判決書,正式揭開了金立手機利用控股公司與廣告商合謀往金立手機植入木馬,從而「拉活」賺錢的黑暗歷史。
  • 手機軟體被植入廣告,廣州一外賣小哥苦惱不已,購買手機需謹慎
    下面說的這個外賣騎士手,就是因為積極工作連手機都弄壞了。正常情況肯定拿去修得了,誰知道手機修好之後比之前還煩。每次解鎖就彈出廣告,看著手機都心煩氣躁。外賣小哥說:打開軟體就會有這些廣告彈出來,大概就是5秒左右結束。一直這樣重複,忍無可忍。小哥每天在廣州同德圍一帶忙碌送餐,去年的年底他在某電商平臺的品牌手機旗艦店花費699元買了臺新手機。
  • 某手機廠家往2000多萬臺新手機裡植入病毒,害人不淺!
    何為肉雞手機?指手機在出廠之時就被植入了一種叫「拉活木馬「的木馬病毒,手機一旦植入就會像傀儡一樣被黑客遠程操控。由朱某開發木馬病毒,金立負責在出廠前將病毒植入到手機中。變身「肉雞」的手機會自動的出賣機主的手機號碼,存儲的相片,聊天記錄,而且還會根據機主的喜好生成各類報表反饋給系統。
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎
    梆梆安全資深安全專家孫作成對新京報貝殼財經記者表示,未出廠手機被注入木馬病毒的方式主要包括生產廠商直接把木馬程序植入主板;山寨手機在售出時被綁定可能含有木馬病毒的預置軟體;非智能老年機儲存卡被寫入木馬程序三種。而防範手機木馬病毒的措施則包括不使用山寨或改裝手機,不打開陌生帳號發送的信息、連結,不下載、安裝來歷不明的軟體等。
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    梆梆安全資深安全專家孫作成對新京報貝殼財經記者表示,未出廠手機被注入木馬病毒的方式主要包括生產廠商直接把木馬程序植入主板;山寨手機在售出時被綁定可能含有木馬病毒的預置軟體;非智能老年機儲存卡被寫入木馬程序三種。而防範手機木馬病毒的措施則包括不使用山寨或改裝手機,不打開陌生帳號發送的信息、連結,不下載、安裝來歷不明的軟體等。
  • 2000多萬臺新手機被植入病毒,機主隱私全部裸奔!
    2018年,北京某網絡公司負責人朱某找到金立子公司致璞科技,雙方一拍即合展開了一場大陰謀:由朱某開發木馬病毒,金立負責在出廠前植入到手機中。這是一種叫「拉活木馬」到病毒,手機一旦植入就會像傀儡一樣被黑客遠程操控。 所以在業內,這種手機又被叫做「肉雞」。
  • 600萬部老年機被植入木馬!會自動扣費,受害人遍布全國
    其中有一條案例主要以老年人群體為目標,犯罪團夥成立科技公司勾結不良手機生產商,將木馬植入手機主板,後為了獲取更大利益,又自己成立手機生產公司,將植入木馬的功能機推向市場,銷售給老年人。在攀枝花「3·12」非法控制計算機信息系統案中,受害人遍及全國31個省市區、涉及受害手機600餘萬部,涉案金額達4億元。
  • 旗下兩千萬臺手機被植入木馬病毒,用戶成了「肉雞」
    手機在讓我們生活更加便捷的同時,也帶來了嚴重的信息安全問題。據澎湃新聞報導,從2018年12月到2019年10月,共有2000萬部金立手機被不法分子植入木馬病毒或留了後門。這些不法分子通過遠程操作手機,賺去「拉活」費用,為自己斂財。
  • @巴中金立用戶,你的手機彈廣告是有原因的,2651萬臺金立被植入木馬!判決書曝光!
    巴中金立手機用戶:你的手機是不是經常莫明奇妙彈廣告、莫名其妙的自動下載軟體?那是因為你的手機被廠商植入了木馬病毒。
  • 手機瀏覽器看網頁,不斷震動提醒:手機被植入病毒,該怎樣處理?
    現在是網絡爆炸的時間,有些東西不懂,可以使用瀏覽器查詢,但是很多網友都會發現,在使用手機瀏覽器網頁的時候,無意之間進入了釣魚網站,手機不斷的震動提醒:手機被植入病毒,應該怎樣處理呢?
  • 木馬病毒席捲而來,共享充電寶、手機紛紛淪陷
    二、金立暗中給手機植入木馬,牟利近3000萬關閉了所有APP,手機中的電量和流量還在莫名其妙地損耗時,這個時候你就要小心了,可能是存在手機中的木馬病毒在默默打開各種「後門」,為安裝它們的主人賺取著廣告流量費。
  • 金立給2000多萬部手機植入木馬?!還波及魅族?
    金立給2000多萬部手機植入木馬?!還波及魅族?越來越重要說起手機近年來它的品牌越來越多但「金立」手機相信很多人都有印象雖然如今它已經破產了不過當年「金品質,立天下」的廣告語也曾傳到過大江南北給手機植入木馬金立牟利約3千萬元12月6日,有媒體記者從裁判文書網查詢獲知,金立控股的深圳市致璞科技有限公司(下稱「致璞科技」)與另外4位當事人被指控犯非法控制計算機信息系統罪。工商信息顯示,致璞科技的大股東是深圳市金立通信設備有限公司,持股比例為85%,認繳出資額850萬元。
  • 近500萬部安卓手機感染惡意廣告病毒 這些手機統統中招
    雷鋒網發現,最先開始,安全研究人員發現有不少用戶吐槽手機運行速度大幅變慢,並且總是接收到「系統WIFI服務」崩潰的提示,按理來說,一家這樣不奇怪,但如果多款手機都出現這樣的問題,就有點蹊蹺了。以小米為例,自去年10月底開始,就有不少用戶在論壇裡指出這個問題,但當時幾乎所有人都將問題歸咎於系統。可以說,RottenSys假扮系統軟體的策略相當成功。
  • 2651萬臺金立手機被植入木馬!判決書曝光
    但是,兩千多萬部金立手機被暗中植入木馬,淪為他人非法斂財工具。一時間,信息安全問題引發網友熱議。長安君翻閱中國裁判文書網查找到這份刑事判決書。判決書顯示,深圳致璞公司有預謀地在2651萬臺金立手機中安裝木馬程序,構成非法控制計算機信息系統罪,其公司負責人及直接責任人被判處有期徒刑。
  • 手機中病毒的八大「症狀」,趕緊看看你的手機有沒有中招?
    一、手機中毒的「症狀」1.手機異常卡頓在網絡正常的情況下,手機突然變得非常卡,運行速度明顯比往常慢得多,打開個頁面總是要等待很久,甚至需要反覆刷新幾次才會跳轉出來。查看手機後臺數據,發現存儲空間明顯減小,這可能是手機病毒的運行在消耗大量存儲空間。